Regras de Pico
Lista de regras de pico, ações em lote, gráfico e indicadores no detalhe de cada regra.
A tela Regras de Pico lista todas as regras do tenant com o estado atual de cada uma. Ver a lista exige spikes.rules.read; editar, duplicar, excluir e usar as ações em lote exige spikes.rules.write.
A lista
Acesse Detecção de Picos > Regras.
| Coluna | O que mostra |
|---|---|
| Regra | Nome da regra. Uma regra criada para várias zonas aparece em uma única linha. |
| Zonas | As zonas observadas. |
| Estado | Pausada, Observação, Alertando ou Ativa. |
| Incidentes abertos | Número de incidentes da regra abertos no momento. |
| Limiar | O % acima do normal configurado. |
| Avisos | Os destinos do alerta. Sem destino, aparece o selo Não avisa ninguém. |
| Resposta | O playbook que vale para a regra. |
Cada linha tem as ações Editar, Duplicar e Excluir. Consulte Criar uma regra de pico.
Estados
| Estado | O que significa |
|---|---|
| Pausada | A regra não avalia janelas nem abre incidentes. |
| Observação | Avalia e registra incidentes, mas não envia alertas. |
| Alertando | Há incidente aberto no momento. |
| Ativa | A regra avalia janelas e não há incidente aberto. |
Quando mais de um estado se aplica, a precedência é: Pausada, depois Observação, depois Alertando.
Ações em lote
- Selecione as regras na lista.
- Escolha a ação na barra exibida:
| Ação | Efeito |
|---|---|
| Pausar | Para a avaliação das regras. |
| Ativar | Retoma a avaliação. |
| Ligar observação | Continua registrando incidentes, sem enviar alertas. |
| Desligar observação | Passa a enviar alertas. |
| Destinatários… | Define os e-mails avulsos. |
| Locais… | Define os locais de notificação. |
| Excluir | Remove as regras. |
| Limpar seleção | Desmarca todas as regras. |
Detalhe da regra
Selecione o nome de uma regra para abrir o detalhe. O detalhe tem três abas:
- Visão geral: indicadores e gráfico.
- Incidentes: os incidentes desta regra. Consulte Incidentes de Pico.
- Resposta automática: o playbook da regra. Consulte Respostas e playbooks.
Indicadores
| Indicador | Valores |
|---|---|
| Coleta | Ligada, Atrasada ou Desligada. Atrasada significa mais de 20 minutos desde a última janela. |
| Avaliação | Em incidente, Normal ou Sem avaliação. |
| Baseline | Aquecendo ou Pronto, com amostras coletadas sobre esperadas e o percentual. A regra só dispara com 80% das amostras. |
| Calibração | O período em dias, com incidentes, falsos positivos e tempo mediano de detecção. |
| Alerta | Observação, Ligado ou Sem destino. |
Gráfico Janelas × requisições
O gráfico mostra cada janela de 5 minutos contra o normal do horário. Escolha o período em 6 h, 24 h (padrão), 3 dias ou 7 dias.
| Legenda | O que é |
|---|---|
| Requisições na janela | O volume de cada janela. |
| Limiar do alerta (mediana do horário + %) | O valor a partir do qual a janela é anômala. |
| Mediana do horário (normal) | O baseline. |
| Piso de volume | O volume mínimo para avaliar. |
| Janela anômala | Janela acima do limiar. |
| Incidente | Momento em que um incidente foi aberto. |
Em regras por IP, use o campo IP para escolher o sujeito exibido no gráfico.